AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.12 全リージョンのAPI操作ログの一元記録
- No.13 ルートユーザーのAPI操作を検知して通知する仕組み
- No.23 複数アカウントのGuardDutyへの脅威インテリジェンスリスト配布
- No.30 侵害されたEC2インスタンスの継続的検知とメール自動通知の構成
- No.31 大量の CloudTrail ログを効率的に調査する手法
- No.35 進行中のDDoS攻撃を検知して当直チームへ通知する仕組み
- No.40 VPC内トラフィックのペイロード検査によるマルウェア・不正コンテンツの検出
- No.41 GuardDuty の信頼できる IP リストが機能しない原因の切り分け
- No.45 フェデレーションユーザーによる DynamoDB テーブル削除の特定
- No.47 CloudWatch エージェントによるログ欠落のトラブルシューティング
- No.63 組織全体の GuardDuty 高重大度検出結果のリアルタイム通知
- No.64 GuardDuty 信頼できるIPリストによる検出抑制
- No.67 複数リージョン展開後のCloudTrailログ配信復旧
- No.70 セキュリティグループの管理ポート開放の自動検知と通知
- No.72 Auto Scaling環境でのログ耐久性確保
- No.79 可視化から対応までのセキュリティ監視の実装順序
- No.81 フェデレーションユーザーによるセキュリティグループ変更の監査
- No.89 AWS WAF ログをサーバーレスにほぼリアルタイム可視化する構成
- No.94 セキュリティグループ変更履歴の監査手段の組み合わせ
- No.98 EC2 の暗号資産マイニング悪用を自動検知して通知する仕組み
- No.99 AWS Security Hubの前提条件と連携の理解
- No.100 コスト異常検知の早期化
- No.102 API Gatewayアクセスパターンの可視化
- No.114 GuardDuty の抑制ルールによるオンプレミス経由通信の誤検知対応
- No.119 CloudWatchエージェントによる最小労力でのログ監視とアラート
- No.120 CloudWatchエージェントでログが送信されない原因の切り分け
- No.121 GuardDuty高重要度検出結果とインシデント管理システムの連携
- No.122 GuardDuty の既知の誤検知に対するノイズ低減
- No.133 複数アカウントの脅威検知と自動修復の一元化
- No.138 ECS タスク実行ロールと CloudWatch Logs へのログ書き込み
- No.140 オンプレミスログのほぼリアルタイム分析基盤
- No.141 GuardDuty RDS Protection が異常ログインを検知しない原因の切り分け
- No.142 異常なAPI呼び出しのほぼリアルタイム検知
- No.145 CloudWatchエージェントのログ配信停止原因の切り分け
- No.148 GuardDuty DNSファインディングとカスタムDNSリゾルバ
- No.156 EC2アプリケーションログのスケーラブルな監視
- No.160 ALB のアクセスログ集約と TLS 暗号スイートのメトリクス化
- No.167 CloudTrail停止とルートキー作成の検出・自動修復
- No.179 コンソール中心運用における構成の継続監査
- No.182 EC2ログがCloudWatch Logsに届かない原因
- No.185 複数AWSアカウントのログをリアルタイムに集約する異常検知基盤
- No.193 EC2 アプリケーションログの一元的な収集
- No.198 アクセスキー不正使用の調査に最適な手段の選定
- No.203 Amazon Macieによる大規模S3データ環境の効率的な機密データ検出
- No.204 EKSクラスターにおけるKubernetes脅威検知の自動アラート化
- No.220 WAF検査済みリクエストの長期保管とSQL分析
- No.221 稼働中ECSワークロードのランタイム脅威検出
- No.223 rootユーザーのコンソールログインをリアルタイム通知する仕組み
- No.231 複数リージョンにまたがるACMインポート証明書の期限監視
- No.236 既存ログを使った不審なIPアドレスの調査
- No.239 組織全体でのS3機密データ一元検出
- No.250 ECRコンテナイメージの継続的な脆弱性スキャンと通知
- No.254 複数アカウントのCloudTrailログ集約バケットの保護
- No.255 プレフィックス変更時のCloudTrailバケットポリシーエラー対応
- No.256 S3 上の機微情報の自動検出と通知
- No.266 S3 内の機密データの重要度判定と検出時の自動通知
- No.268 Route 53 Resolverアウトバウンド通信のペイロード内容検査
- No.271 WAFルール適用状況の可視化と検証
- No.274 AWS Security Hubと関連セキュリティサービスとの連携の正しい理解
- No.276 短時間に連続する設定変更の最終状態評価
- No.279 Auto Scaling環境でのログ欠落防止と長期保持の設計
- No.285 カスタムDNSリゾルバー利用時のGuardDuty DNS検知の限界
- No.292 AWS Organizations配下での重要操作へのリアルタイムアラート
- No.295 クロスアカウントCloudTrailログ集約の欠落原因切り分け
- No.297 機密データの自動検出とセキュリティダッシュボードの構築
- No.303 複数クリニックのCloudTrailログを監査アカウントへ集約
- No.305 S3パブリックオブジェクトのリアルタイム検知と自動修復
- No.318 IAM コンソールサインイン連続失敗の検知とアラート通知
- No.319 AWS Configによる承認済みAMI利用ポリシーの継続的コンプライアンス確認
- No.322 Bedrockのモデル呼び出しログによるプロンプトと応答の証跡保全とログ内PIIのマスク
- No.354 組織全体のセキュリティログを OCSF 正規化されたデータレイクへ集約する
- No.355 Security Lake のサブスクライバー種別を利用形態から選び分ける
- No.356 ロールアップリージョンでの集約と保持設定によるログ横断調査
- No.360 複数リージョン・複数サービスのセキュリティ通知を一元的に集約配信する
- No.363 部門別にログ参照範囲を分ける OpenSearch のアクセス制御
- No.373 拠点横断の脅威調査に必要なログソースの判断
広告